ช่องโหว่ Zoom Annotation เปิดทางแฮกเกอร์ยึดเครื่องผู้เข้าร่วมประชุม
ค้นพบช่องโหว่ในฟีเจอร์ Annotation ของ Zoom ที่ทำให้แฮกเกอร์เข้าควบคุมเครื่องผู้เข้าร่วมประชุมได้โดยไม่ต้องคลิก อัปเดตแอปพลิเคชันทันทีเพื่อความปลอดภัย
นักวิจัยด้านความปลอดภัยเปิดเผยช่องโหว่ร้ายแรงในฟีเจอร์Annotation ของ Zoom ซึ่งอาจทำให้ผู้เข้าร่วมประชุมสามารถเข้าควบคุมเครื่องคอมพิวเตอร์ของผู้อื่นได้โดยไม่ต้องมีการโต้ตอบใด ๆ จากเหยื่อ เพียงแค่เข้าร่วมการประชุมเดียวกันเท่านั้น
ช่องโหว่นี้พบในเครื่องมือที่อนุญาตให้ผู้ใช้เขียนหรือวาดบนหน้าจอที่แชร์ร่วมกัน ซึ่งเป็นฟีเจอร์ยอดนิยมสำหรับการประชุมและการนำเสนอออนไลน์
การโจมตีที่ไม่ต้องคลิกหรือดาวน์โหลด
จุดที่น่ากังวลคือช่องโหว่นี้ไม่ต้องการการคลิก การดาวน์โหลด หรือการยืนยันใด ๆ จากฝั่งเหยื่อ แฮกเกอร์เพียงแค่ใช้ฟีเจอร์ Annotation ที่มีอยู่ในแอปพลิเคชันก็สามารถยึดการควบคุมเครื่องของผู้อื่นได้ทันที โดยที่เหยื่อไม่เห็นสิ่งผิดปกติบนหน้าจอเลยแม้แต่น้อย
ใครบ้างที่ได้รับผลกระทบ
การโจมตีมีสองรูปแบบหลัก อย่างแรกคือผู้ที่แชร์หน้าจอสามารถโจมตีผู้ชมทุกคนที่กำลังดูหน้าจอได้ และในทางกลับกัน ผู้ชมทุกคนก็สามารถโจมตีผู้ที่กำลังแชร์หน้าจอได้เช่นกัน ดังนั้นจึงครอบคลุมทั้งผู้ดำเนินรายการและผู้เข้าร่วมประชุมทั่วไป
แนวทางป้องกันและข้อควรระวัง
สำหรับผู้ใช้ Zoom แนะนำให้ตรวจสอบและอัปเดตแอปพลิเคชันให้เป็นเวอร์ชันล่าสุดอยู่เสมอ เพื่อให้ได้รับแพตช์ความปลอดภัยที่ทางบริษัทออกมาแก้ไขจุดบกพร่องนี้แล้ว และควรระมัดระวังการเข้าร่วมประชุมจากแหล่งที่ไม่น่าไว้วางใจ รวมถึงหลีกเลี่ยงการแชร์หน้าจอในกรณีที่ไม่จำเป็น
ความเสี่ยงต่อองค์กรและผู้ใช้งานทั่วไป
ช่องโหว่ลักษณะนี้มีความเสี่ยงสูงต่อองค์กรที่ใช้ Zoom ในการทำงานระยะไกลหรือการประชุมกับลูกค้า เพราะหากผู้ไม่ประสงค์ดีเข้าร่วมประชุมได้ ก็อาจยึดเครื่องคอมพิวเตอร์ของพนักงานเพื่อขโมยข้อมูลสำคัญหรือติดตั้งมัลแวร์ได้ โดยที่ผู้ดูแลระบบไม่ทันตั้งตัว
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 ดูสินค้าเพิ่มเติม mon.co.th
แชทผ่าน LINEดูสินค้าทั้งหมด